Dieses Thema mit einer KI besprechen

Sie bekommen eine Antwort aus der Dokumentation und die Seite, auf der sie steht.

Installation & Betrieb

Onboarding

Sechs Schritte für Admins und Entwickler, vom Installationsschlüssel bis zum Feedback.

Lesezeit ~5 Min · Installation & Betrieb

1. Konsole vorbereiten

TarifKonsole
Enterprisehttps://<firma>.poison0.com oder die eigene Domain
Solo Dev, Prohttps://console.poisonzero.com
  1. Weitere Admins einladen: Settings → Zugang & Sicherheit → Personen → E-Mail eintragen → Einladen. Der Link gilt 7 Tage.
  2. Installationsschlüssel anlegen: Geräte → Mehrere Geräte per Schlüssel → Variante wählen: Cloud → Schlüssel erzeugen. Der Schlüssel wird nur einmal angezeigt.
  3. Schlüssel an Entwickler oder IT weitergeben. Er gilt 30 Tage, für so viele Geräte, wie der Tarif erlaubt (Enterprise: unbegrenzt).

2. Installieren

Variante A oder B. Beide richten /pz und die Statuszeile in Claude Code ein.

Prüfen nach der Installation: Claude Code neu starten. Die Statuszeile zeigt 🛡 PoisonZero 🟢.

2A. Entwickler installiert selbst

bashTerminal
curl -fsSL https://poisonzero.com/install.sh | sudo PZ_ENROLL_CODE=<schlüssel> PZ_SETUP_AGENTS=claude PZ_SETUP_STATUSLINE=1 sh
powershellPowerShell als Administrator
$env:PZ_ENROLL_CODE='<schlüssel>'; $env:PZ_SETUP_AGENTS='claude'; $env:PZ_SETUP_STATUSLINE='1'; irm https://poisonzero.com/install.ps1 | iex
Server ohne Desktop (z. B. per SSH): zusätzlich PZ_HEADLESS=strict setzen. Unklare Änderungen werden dann sofort zurückgerollt statt per Dialog nachgefragt. Ohne Angabe erkennt PoisonZero das selbst.

2B. IT verteilt per Jamf, Intune oder Ansible

Schritt 1: installieren (als root bzw. SYSTEM)

bashroot
PZ_ENROLL_CODE=<schlüssel> sh -c "$(curl -fsSL https://poisonzero.com/install.sh)"
powershellSYSTEM
$env:PZ_ENROLL_CODE='<schlüssel>'; irm https://poisonzero.com/install.ps1 | iex

Schritt 2: Claude Code einrichten (als angemeldeter Benutzer)

bashBenutzer
poisonzero setup-claude
poisonzero setup-claude --statusline-only
powershellBenutzer
& "$env:ProgramFiles\PoisonZero\poisonzero.exe" setup-claude
& "$env:ProgramFiles\PoisonZero\poisonzero.exe" setup-claude --statusline-only
bashroot, im Konto des angemeldeten Benutzers
u=$(stat -f%Su /dev/console)
sudo -u "$u" -H env -u SUDO_USER /usr/local/bin/poisonzero setup-claude
sudo -u "$u" -H env -u SUDO_USER /usr/local/bin/poisonzero setup-claude --statusline-only
WerkzeugEinstellung
Intune„Mit den Anmeldeinformationen des angemeldeten Benutzers ausführen: Ja“ („Run this script using the logged on credentials“). Der volle Pfad ist nötig, weil PATH den Programmordner nicht enthält.
JamfLäuft als root; der Jamf-Tab führt Schritt 2 im Konto des angemeldeten Benutzers aus.

2C. Gerätename bei der Installation (optional)

Eine der Variablen zusätzlich zu PZ_ENROLL_CODE setzen. Es gilt die erste gesetzte in dieser Reihenfolge:

VariableWirkung
PZ_DEVICE_NAME="Platform / Laptop 07"Name wird so übernommen
PZ_DEVICE_NAMES_CSV=<Datei oder https-URL>CSV mit Kopfzeile hostname,name. Der Installer sucht den eigenen Hostnamen und übernimmt den Namen. Gesendet wird nur der Name, nie der Hostname
PZ_DEVICE_NAME_FROM_HOSTNAME=1Hostname wird Gerätename. Nicht empfohlen
textpz-names.csv
hostname,name
mbp-0231,Platform / Laptop 07
Den Gerätenamen legt der Administrator fest. PoisonZero will keine personenbezogenen Daten. Regeln: 1 bis 60 Zeichen, keine Steuerzeichen; ein ungültiger Name wird ignoriert, das Gerät wird trotzdem eingerichtet. Bei einem Upgrade werden die Variablen ignoriert. Ab Version 1.16.45.

3. Einrichten

  1. Geräte ohne Namen benennen: Geräte → beim Gerät Gerät umbenennen → Anzeigename des Geräts eintragen, zum Beispiel „Platform / Laptop 07“.
  2. Teams trennen (optional): je Team einen eigenen Installationsschlüssel anlegen, jeweils mit eigenem Profil (optional). Profile verwalten: Settings → Schutz & Geräte → Profile.

4. Verwenden

WoEingabeErgebnis
Claude Code/pzSchutzstatistik dieses Monats
Claude CodeStatuszeile🟢 Schutz läuft; 🟡 Dienst läuft, meldet aber ein Problem; 🔴 Dienst läuft nicht
Kommandozeilepoisonzero statsSchutzstatistik
Kommandozeilesudo poisonzero statusAlle Entscheidungen, offene Quarantäne
Kommandozeilesudo poisonzero quarantine listZurückgehaltene Änderungen; show, restore, discard <id>
Kommandozeilepoisonzero doctorSelbsttest
Kommandozeilesudo poisonzero egressWas den Rechner verlassen hat (Linux auch ohne sudo)
Windows: ohne sudo, in PowerShell als Administrator und mit vollem Pfad & "$env:ProgramFiles\PoisonZero\poisonzero.exe".
Update über/pz in Claude Code
install.sh, install.ps1Vorhandene /pz-Dateien des installierenden Benutzers werden automatisch erneuert
Homebrew, Scoop, .deb/.rpm, automatisches UpdateJeder Benutzer führt einmal poisonzero setup-claude aus

5. Telemetrie einsehen

KonsoleInhalt
GeräteZustand und Vorfälle je Gerät
AnalyticsGeblockte Änderungen nach Art und Tag; Filter Gerät, Agent, Betriebssystem, 7/30/90 Tage
AuditJeder Vorfall mit redigiertem Angriffstext
Nie übertragen: Volltexte der Dateien (nur redigierte Änderungen), Dateien außerhalb der geschützten Pfade, Prozess- und Systeminformationen.

6. Feedback geben

WoEingabe
Claude Code/pz feedback <Text>
Kommandozeilepoisonzero feedback "<Text>" (ohne sudo)
PunktRegel
LängeHöchstens 2000 Zeichen
RedaktionLokal vor dem Versand: Geheimnisse, E-Mail-Adressen, IBAN, Kartennummern, IP-Adressen, Telefonnummern, Zuweisungen von Schlüsseln und Tokens sowie der Benutzername in Home-Pfaden (/Users/<Name>, /home/<Name>, C:\Users\<Name>). Der Befehl zeigt den Text nach der Redaktion
VersandMit dem nächsten Check-in. Das Gerät sendet nur Text, Version und Plattform; PoisonZero speichert dazu beim Eingang den aktuellen Namen des Geräts
EmpfängerDen Text sieht nur das PoisonZero-Team, nicht die eigenen Admins
AntwortAntwortet das Team, erfährt der Kontoinhaber Datum und Gerät des Feedbacks, nicht den Text
Private-ModusGesperrt; stattdessen das Kontaktformular auf poisonzero.com

Weiterlesen

Alle Variablen und Pfade des Installers: PoisonZero installieren. Was die Konsole je Vorfall zeigt: Vorfälle und Audit. Wie Updates ankommen: Updates und Lebenszyklus.